Моя настройка
Моя установка выглядит так:
- Диск 1: системный диск Windows 10 - присоединен к домену компании.
- Диск 2: Системный диск Windows 10 - присоединен к личному домену.
- Диск 3: Фиксированный диск - дополнительное хранилище для диска 2.
Это дает мне возможность мультизагрузки и позволяет мне совместно использовать оборудование, сохраняя свои рабочие лицензии и файлы отдельно от моих личных.
проблема
Я заметил, что между двумя ОС все еще существует некоторое перекрестное загрязнение.
- В проводнике файлов я могу видеть и просматривать содержимое всех дисков, включая дополнительный системный диск.
- Каким-то образом ОС 1 обнаруживает мою учетную запись Microsoft, используемую в ОС 2. Он предлагает мне войти в мою учетную запись Microsoft, используемую в OS 2, в настольных приложениях (например, OneDrive, SharePoint Designer).
Предложенное решение
Я считаю, что могу отключить диск 1 и использовать BitLocker для шифрования диска 2 и 3. Риск здесь заключается в том, что однажды зашифрованная ОС 1 все равно будет иметь некоторые знания или привязки к ОС 2, а после шифрования ОС 1 рассердится. Я усвоил это в предыдущей попытке, когда шифровал диск 3 (в котором находилась моя папка OneDrive) паролем (не модулем TPM) и не дал системному диску на диске 2 способ его автоматической разблокировки.
Итак, мой вопрос: это безопасный подход? Есть ли способ лучше? Достигнет ли это той изоляции, которую я ищу?